700 milionů stažení, nulová ochrana: Jak vás bezplatné VPN špehují

700 milionů stažení, nulová ochrana: Jak vás bezplatné VPN špehují

Zdroj obrázku: AY_PHOTO / Depositphotos

Pokud hledáte nejlepší způsob ochrany svých zařízení při procházení internetu, je nejlepší zvolit placenou síť VPN.


Obecně platí, že bezplatné možnosti jsou nebezpečnější, protože volí invazivní reklamu a krádeže dat, aby vám mohly nabídnout službu za nulovou cenu. V souvislosti s popularitou sítí VPN a aplikací VPN se proto zpráva iniciativy FOCI zaměřila na zabezpečení, které nabízejí nejoblíbenější aplikace pro Android. Problém? Většina z nich je nezabezpečená a špehuje uživatele.

Mnoho bezplatných aplikací VPN pro Android má přístup k datům a soukromým informacím uživatelů. Podle údajů studie představují tyto aplikace více než 700 milionů stažení na Google Play, proto hovoříme o nebezpečí, které se týká stovek milionů uživatelů. Kromě toho se ve svém výzkumu zaměřili na údaje z webových stránek poskytovatelů, seznamů Google Play, firemních logů a sociálních sítí.

Problém bezplatných sítí VPN

V rámci výzkumu se podařilo identifikovat tři hlavní skupiny aplikací VPN s podezřele podobnými technickými vlastnostmi. Jak výzkumníci odhalili, všechny jsou v konečném důsledku spojeny s čínskou společností Qihoo 360, subjektem známým svými vazbami na pekingský režim, přičemž tyto skupiny se dělí následovně:

Související článek

Milion robotů na poštovní známce. Nový průlom mění svět mikrotechnologie
Milion robotů na poštovní známce. Nový průlom mění svět mikrotechnologie

Tým amerických vědců představil roboty menší než zrnko soli, kteří se dokáží sami rozhodovat, pohybovat a vnímat okolí bez vnější kontroly. Jde o zásadní milník v miniaturizaci, který otevírá nové možnosti v medicíně, výrobě i výzkumu na buněčné úrovni.

  • Skupina A (Turbo VPN, VPN Proxy Master nebo Snap VPN): aplikace, které sdílejí stejný kód Javy, knihovny a bezpečnostní chyby.
  • Skupina B (Global VPN a XY VPN): aplikace, které jsou založeny na Shadowsocks a mají zranitelná pevná hesla.
  • Skupina C (X-VPN nebo Fast Potato VPN): aplikace, které používají proprietární tunelovací protokol s obfuskovaným kódem a technikami proti zpětnému inženýrství.

Ve skupině A najdeme aplikace, které používají protokoly IPsec a Shadowsocks (stejně jako ve skupině B) a mají v kódu zabudovaná hesla umožňující snadné zachycení provozu. Výzkumníci navíc obecně upozorňují, že tyto aplikace zaznamenávají polohu uživatelů a narušují jejich soukromí. Problémem by tedy nebyla pouze netransparentnost, ale také nejasnost toho, kdo údaje kontroluje, a to, že uživatelům brání v informovaném rozhodování o jejich soukromí.

Proč jsou bezplatné sítě VPN rizikové

Bezplatné VPN často zpeněžují své služby způsobem, který může ohrozit bezpečnost a soukromí uživatelů. Některé z těchto aplikací mohou prodávat vaše údaje o prohlížení třetím stranám nebo vkládat reklamy na navštívené webové stránky. Mnohé z těchto VPN navíc nenabízejí dostatečné šifrování, takže uživatelé jsou zranitelní vůči útokům typu man-in-the-middle, kdy hackeři mohou zachytit a upravit komunikaci mezi uživatelem a serverem VPN.

Dalším častým problémem je nedostatek technické podpory a pravidelných aktualizací, což znamená, že bezpečnostní chyby nemusí být včas opraveny. Na druhou stranu placené sítě VPN obvykle investují do robustní bezpečnostní infrastruktury a nabízejí lepší zákaznickou podporu.

Tipy pro výběr bezpečné sítě VPN

Při výběru VPN je zásadní prozkoumat a vybrat renomovaného poskytovatele. Hledejte služby, které mají jasnou politiku nulových záznamů, neukládají uživatelská data a nabízejí silné šifrování. Zkontrolujte také, zda byl poskytovatel auditován třetími stranami, abyste se ujistili, že plní své sliby týkající se ochrany soukromí.

Nakonec zvažte pověst poskytovatele a vyhledejte si recenze ostatních uživatelů a technologických odborníků. Renomovaný poskytovatel VPN nejen ochrání vaše soukromí, ale také zlepší váš celkový zážitek z prohlížení webu.

Zdroje článku

petsymposium.org, Autorský text
#